Configura una integración de servidor
Crea una aplicación OAuth, solicita api_admin y haz tu primera llamada a Admin.
Última actualización:
Esta guía configura una integración servidor a servidor para Admin. Necesitas acceso al panel de Ecomiq y una tienda sobre la que pueda operar la aplicación.
1. Selecciona la tienda
Abre la tienda en el panel de Ecomiq. La aplicación OAuth que crearás quedará vinculada al contexto autorizado para esa tienda.
La tienda pública recibe un subdominio *.ecomiq.app y puede usar un dominio
propio. En el gateway central, su slug o uno de esos dominios se envía en
x-Store-Domain para seleccionar el contexto de Storefront; no selecciona el
contexto de Admin.
2. Crea una aplicación OAuth
Desde la tienda seleccionada, crea una aplicación para la integración. El panel entrega dos credenciales:
| Credencial | Uso |
|---|---|
client_id | Identifica la aplicación OAuth. |
client_secret | Autentica a tu servidor al solicitar un token. |
Guárdalas en un gestor de secretos. No pongas client_secret en JavaScript del
navegador, una app móvil, archivos versionados ni registros de aplicación.
Una API key es otra credencial
POST /v1/api-keys crea una API key. No crea una aplicación OAuth y su valor
no se puede usar como client_id o client_secret en /connect/token. Hoy
esas claves pertenecen al servicio UCP. Las operaciones
documentadas de Admin, Storefront y
Auth no aceptan esas claves; usa la autenticación indicada en
la referencia de cada operación.
3. Solicita un token
Envía un formulario a Auth con el grant
client_credentials y el scope api_admin:
curl -X POST https://auth.ecomiq.pe/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=$ECOMIQ_CLIENT_ID" \
-d "client_secret=$ECOMIQ_CLIENT_SECRET" \
-d "scope=api_admin"{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6...",
"token_type": "Bearer",
"expires_in": 3600
}Usa expires_in para calcular la caducidad. No fijes la duración del token en
tu código.
4. Haz una llamada a Admin
Envía el token como bearer:
curl "https://api.ecomiq.pe/api/v1/catalog/products?limit=25" \
-H "Authorization: Bearer $ECOMIQ_TOKEN"Admin toma el contexto autorizado desde la aplicación y los claims del token,
como store_id y seller_id. El host de Admin no selecciona la tienda. Para
operar en otra tienda, crea allí una aplicación OAuth con acceso propio.
Verificación
- El token se solicita con
scope=api_admin. - El secreto solo existe en el servidor o en el gestor de secretos.
- La aplicación fue creada en la tienda y el contexto correctos.
- La implementación usa los parámetros y respuestas de la referencia del endpoint.